0%

1.2.46版本中将org.apache.ibatis.datasource.jndi.JndiDataSourceFactory添加进黑名单,使得利用失败。此时出现了不开启autotype的情况下成功的绕过checkAutoType,且通杀1.2.47以前的所有版本。

Read more »

1.2.44版本中对L[开头的情况进行了防御,使得在1.2.44版本时并没有出现任何的checkAutoType的绕过。但是却出现了对于黑名单的绕过。本篇文章对此进行深入的分析。

Read more »

上一个回顾中打补丁的方式是若存在一个L;就去掉,若存在两个,则抛出异常。看起来已经无法通过添加L;的方式来进行。之前在回顾系列(二)中提到过,除了添加L;之后,还可以添加[,不过在当时并没成功。事实上,它是可以成功的。这篇文件就介绍了这一方式。

Read more »

上一个回顾中指出了利用L;来进行绕过。而这次的漏洞是由于上次漏洞的补丁打得太过简单导致可以通过双写LL;;来绕过。这一篇文章讲述的就是这一方式。

Read more »

FastJson是一个由alibaba维护的json库,应用范围很广。2017年3月15日由官方发布最早的安全公告。该公告表示FastJson在1.2.24及之前版本存在远程代码执行漏洞。紧接着于4月29日出现相关POC。这篇文章就是来分析复现这一漏洞。

Read more »

最近在复现shiro 721的时候,发现可以利用CommonsBeanUtils1这条利用链。虽然这条利用链中也用到了commonscollections中的类,但整个的思路有很大的不同,故将其进行一波分析。

Read more »